kabuntel
Goto Top

Exchange 2016: Kein Empfang externer Emails, Autodiscover klappt nicht richtig

Hallo Community,

habe in meinem Heimnetzwerk einen Exchange am laufen. Läuft in einer Win Srv 2016 VM. In einer weiteren VM läuft ein DC. Die Installation verfiel fehlerfrei. Im DNS auf dem DC ist ein Host-Eintrag für Exchange gesetzt, sowie ein Eintrag für den FQDN des DynDNS.
Damit mein Exchange von außen erreichbar ist, habe ich einen DynDNS Eintrag bei meinem Domainanbieter hinterlegt. Weiter habe ich auf meiner FritzBox Port-Freigaben für 25, 443, 587, 993. und auch den entsprechenden DynDNS-Eintrag.
Versenden geht über einen Smart-Host, das tut soweit, Emails landen beim Empfänger nicht im Spam.

Soweit zum Setup...Falls ich was vergessen haben sollte, reiche ich die benötigte Info nach.

Was nicht geht:

Erste Frage:

Ich kann auf meinen Email-Accounts keine Emails empfangen. Intern funktioniert. Am Empfangs-Connector habe ich die Default-Einstellungen und laut Microsoft sollte der Empfang damit klappen.
Daher meine Frage woran könnte es liegen, dass keine Emails von extern empfangen werden?

Meine zweite Frage ist:

Warum Autodiscover nicht geht? Auf dem DynDNS-Eintrag ist Autodiscover aktiviert. Ich konnte es zwar im Standard Email-Client Mail von Win 10 manuell hinzufügen, aber dann kam ständig ein Popup zum erneuten Eingeben des PW.

Hab es gerade über Outlook versucht. Folgende Meldung kommt:

2019-11-21 12_57_06-e-mail-konto-einrichtung

Nach Zulassen kommt dann die Meldung "Da hat was nicht geklappt", was, wäre schön zu wissen.

Ich freue mich auf Eure Beiträge face-smile

Viele Grüße,
Kabuntel

Content-ID: 517549

Url: https://administrator.de/contentid/517549

Ausgedruckt am: 22.11.2024 um 13:11 Uhr

Vision2015
Vision2015 21.11.2019 um 13:26:27 Uhr
Goto Top
Moin...

schalte mal das autoconfig bei strato ab, und lege autodiscover auf deine ip zuhause...


Frank
NordicMike
NordicMike 21.11.2019 um 13:30:40 Uhr
Goto Top
Mach auch den Exchange Online Analyzer von Microsoft. Er sagt Dir ganz genau wo es nicht mehr klappt.
Kabuntel
Kabuntel 21.11.2019 um 13:37:36 Uhr
Goto Top
Daran bin ich schon gestolpert im Internet. Nur was ich ja anscheinend nicht machen kann bei der FirtzBox einen zweiten DynDNS-Eintrag für Autodiscover setzen.

Oder meinst Du was anderes???
Kabuntel
Kabuntel 21.11.2019 um 13:56:51 Uhr
Goto Top
Hi NordicMike,

eben einen Inbound SMTP Email test auf https://testconnectivity.microsoft.com/ gemacht.

Test verlief erfolgreich....

der Test für Autodiscover schlug fehl. Ich habe auch anhand der Info herausgefunden, dass die URLs, die der Test verwendet hat nicht mit der übereinstimmt, die ich in der Exchange Management Shell manuell eingegeben habe mit:

Get-ClientAccessService EXCHANGE | Set-ClientAccessService -AutoDiscoverServiceInternalUri "https://...."

Kann es vielleicht auch daran liegen, dass ich kein gültiges Zertifikat für die URL habe????
Komabaer
Komabaer 21.11.2019 um 14:43:55 Uhr
Goto Top
Es gibt in Exchange zwei Autodiscover URL, einmal für intern und für extern.

Für extern muss natürlich im Internet bekannt sein, da reicht es nicht den Eintrag im Exchange vorzunehmen.
Das macht man normalerweise an der gleichen Stelle an der auch der MX Eintrag hinterlegt ist.

Alternativ kannst du auch die externe URL auf dem Exchange intern eintragen.

Was den Empfang angeht brauchst ja nur ein Telnet auf deine dyndns Adresse auszuführen und schauen ob dein Exchange Server antwortet.
Wenn ja dann liegt das Problem an einer anderen Stellen, wenn nein dann kann der Server nicht erreicht werden.
Kabuntel
Kabuntel 21.11.2019 um 15:18:27 Uhr
Goto Top
Hallo Komabaer,

danke für Deine hilfreiche Antwort!

Das mit dem MX Eintrag irritiert mich jetzt etwas. Ich habe zwei Einträge im DNS Manager am DC hinterlegt von Type A. Einmal für den exchange selber mit seiner statischen IP und ein zweiten für den FQDN für das DynDNS beim Domainanbieter. Beim Domainanbieter habe ich für diesen FQDN einen DynDNS-Eintrag gemacht. Dort konnte ich auch ein Häckchen setzen für Autodiscover.

Telnet funkt soweit auf den Ports 25 und 587, hier der Banner:

220 EX.example.com Microsoft ESMTP MAIL Service ready at Thu, 21 Nov 2019 15:13:27 +0100
Komabaer
Komabaer 21.11.2019 um 16:27:51 Uhr
Goto Top
Okay, ich gehe davon aus das dein Domainanbieter den MX Eintrag für dich besitzt (Muss er ja). Wenn du einen Haken setzen konntest für den Autodiscover gehe ich davon aus das dieser auch vom Domainanbieter gesetzt ist.

Kannst du prüfen mit

CMD Fenster öffnen
nslookup
q=mx
Deine E-Mail domain z.b. gmail.com oder autodiscover.deinedomain.de

Ich mein den Autodiscover brauchst letztendlich ja nur dafür wenn sich Clients mit dem Exchange verbinden wollen.

Gut wenn dein Exchange Server per Telnet erreichbar ist, dann liegt es an was anderem wie z.b. TLS Verschlüsselung oder Zertifikate.
Schau mal in den Protokollen vom Exchange SMTP Receiver nach ob du dort etwas dazu findest.

https://docs.microsoft.com/en-us/exchange/mail-flow/transport-logs/trans ...
https://docs.microsoft.com/en-us/exchange/mail-flow/connectors/protocol- ...
Kabuntel
Kabuntel 22.11.2019 um 09:02:41 Uhr
Goto Top
Morgen Komabaer,

dank für deine hilfreiche Stellungnahme.

Werde das noch prüfen!

Hab aber gestern einen ehemaligem Kollegen, der sich auf dem Gebiet sehr gut auskennt, dazu überreden können sich mal das ganze anschaut.

Viele Grüße,
Kabuntel